access-ledgrlive-io.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de access-ledgrlive-io.pages.dev
access-ledgrlive-io.pages.dev semble être un sous-domaine hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. D’après la chaîne du domaine, le nom semble faire référence à « Ledger Live », un produit bien connu de portefeuille de cryptomonnaies et de gestion de comptes, tandis que les données de catégorisation disponibles associent la page à des classifications liées aux services financiers et au phishing.
Le site ne semble pas représenter une plateforme de contenu étendue ni un site web d’entreprise établi à part entière. À la place, le schéma de nommage suggère qu’il a pu être mis en place dans un but limité, potentiellement lié à l’accès à des comptes de cryptomonnaies ou à la collecte d’identifiants. Comme il s’agit d’un sous-domaine hébergé plutôt que d’un domaine de marque autonome, l’attribution à un opérateur vérifié ne ressort pas des seules données de l’analyse.
Évaluation de sécurité de access-ledgrlive-io.pages.dev
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Le nom de domaine ressemble également étroitement au nom d’un produit de cryptomonnaie bien connu et peut avoir été conçu pour ressembler à un portail d’accès officiel, ce qui constitue un schéma courant dans les campagnes de collecte d’identifiants.
Dans le même temps, toutes les sources de données n’étaient pas négatives : l’analyse anti-malware n’a pas identifié de fichiers malveillants, et les principales bases de données de menaces axées sur le contenu incluses dans cette analyse étaient en grande partie exemptes d’alertes au moment de la vérification. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais appelle tout de même à une certaine prudence. Pris dans leur ensemble, le consensus multi-moteur sur le phishing l’emporte dans ce cas sur l’analyse de fichiers propre.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié reflète une évaluation à haut risque fondée sur un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure de Cloudflare à l’adresse IP 172.66.44.168, avec un certificat SSL/TLS valide émis par Google Trust Services et une date d’expiration au 2026-10-27. Les serveurs de noms sont hébergés par Cloudflare, et le domaine utilise l’environnement d’hébergement pages.dev, souvent employé pour des déploiements statiques légers et des pages d’atterrissage temporaires.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais offre moins de garanties au niveau DNS qu’une configuration signée. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse de la page elle-même, mais les données de réputation plus larges montrent d’importantes détections liées au phishing, ce qui suggère que la principale préoccupation pourrait être la finalité trompeuse de la page plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?